LINUX.ORG.RU
ФорумAdmin

Подключение к устройству по SSH через ip, назначенный OpenVPN

 , ,


0

1

Есть устройство на RK3318 на Armbian 23.08.0, работает в домашней сети, LAN ip 192.168.1.161, управляю через консоль по ssh.

Нужен удаленный доступ к этому устройству.

Так как удаленный доступ к компам в домашней сети уже реализован по RDP через OpenVPN с сервером с белым IP, так же решил использовать openvpn и управлять через консоль по ssh.

Установил openvpn на RK3318, настроил как клиента, назначил ip 10.8.0.104. Все ок, адрес 10.8.0.104 пингуется как с сервера из офиса, с компов локальной домашней сети, других компов подключенных через openvpn. С RK3318 успешно пингую сервер, другие компы подключенные через openvpn.

Проблема в том, что не могу зайти в консоль RK3318 через этот ip 10.8.0.104 по ssh. Даже из своей локальной сети.

Информация при попытке подключении по ssh -vvv 10.8.0.104 такая же как и при успешном подключении к 192.168.1.161. Запрос пароля, ввод, все ок, сравнивал построчно. Отличие начинается в том что при подключении по 10.8.0.104 устройство тупо не выводит приветственную информацию, курсор мигает и тишина.

вот последние строчки лога с неудачным подключением к 10.8.0.104: … debug2: channel 0: rcvd adjust 2097152 debug3: receive packet: type 99 debug2: channel_input_status_confirm: type 99 id 0 debug2: shell request accepted on channel 0 и тишина…

А когда подключаюсь к 192.168.1.161, то далее идет инфо Welcome to Armbian 23.08.0-trunk Bookworm with bleeding edge Linux 6.3.13-rockchip64 бла-бла … ну и собственно можно вводить команды

Предполагаю, что все дело в настройках RK3318. Подскажите пожалуйста, куда копать, на что обратить внимание?

Ответ на: комментарий от pekmop1024

пинг большими пакетами проходит норм (пробовал -l 60000), если пинговать без фрагментации то предел ~1472. Одинаково работает с обеими ip.

Обратил внимание, что когда пытаюсь соединиться с ip 10.8.0.104 (назначенным openvpn), то статус ssh RK3318 содержит информацию об успешно открытой сессии: Apr 07 15:59:18 rk3318-box sshd[4228]: Accepted password for user from 10.8.0.1 port 52362 ssh2 Apr 07 15:59:18 rk3318-box sshd[4228]: pam_unix(sshd:session): session opened for user user(uid=1000) by (uid=0)

Попытка соединения идет с ip 10.8.0.1, это ip домашнего компа, также назначенный openvpn.

pavel6868
() автор топика
Ответ на: комментарий от pekmop1024

Обратно с пингом что то не то, но картина одинаковая что для пинга 192.168.1.180 (адрес компа в LAN), что 10.8.0.101 (адрес этого же компа как клиента openvpn):

ping 192.168.1.180 -l 1000 1003 packets transmitted, 282 packets received, 71% packet loss round-trip min/avg/max/stddev = 2.235/20.858/28.176/7.318 ms

ping 10.8.0.101 -l 1000 1007 packets transmitted, 454 packets received, 54% packet loss round-trip min/avg/max/stddev = 14.984/127.533/170.283/46.264 ms

Если отправлять большими пакетами, то картина еще хуже ^C— 10.8.0.101 ping statistics — 60002 packets transmitted, 493 packets received, +125 duplicates, 99% packet loss round-trip min/avg/max/stddev = 12.939/592.150/1220.578/495.185 ms

Но картина одинакова для пинга адресов что в LAN, что в openvpn!

При этом по локальной сети подключение c 192.168.1.180 по ssh работает и странный пинг с рокчипа этому будто не помеха …

pavel6868
() автор топика